Como é possível arquivar todos os emails enviados pelos funcionários?

4

Meu cliente administra uma pequena empresa. Este negócio tem um pequeno número de funcionários. Eles são atualmente hospedados pelo GoDaddy para web e email.

Por motivos legais, o cliente gostaria de arquivar e-mails enviados por seus funcionários. Atualmente os e-mails são todos feitos através do POP3, então todos os e-mails são basicamente armazenados em arquivos em máquinas individuais (lembre-se, pequenas empresas).

Foi proposto que uma solução barata para isso seria ter todos os e-mails com Cco para uma conta principal, para que as conversas com o exterior pudessem ser arquivadas e rastreadas. Eu não tenho investigado pessoalmente, mas aparentemente GoDaddy pode fazer algo ao longo destas linhas para todos os e-mails recebidos, mas não para e-mails enviados.

Qual seria a maneira mais barata / fácil de arquivar e-mails recebidos / enviados de funcionários de uma pequena empresa?

ATUALIZAÇÃO:

Eu modifiquei o título para refletir funcionários não usuários . O objetivo disso é arquivar emails enviados por motivos legais. Isso é algo que os funcionários estarão cientes e a bordo.

A linha de fundo aqui é basicamente emular um recurso de uma plataforma de classe maior por meio de uma plataforma menor e mais barata. Se a resposta for "não conseguir, compre uma licença do Exchange", tudo bem.

Minhas desculpas por expressar isso tão mal. Eu entendo porque houve tanta confusão.

    
por Tom Kidd 04.05.2010 / 02:08

8 respostas

6

Eu não participarei do debate, mas aqui está o como fazer para o Postfix - no arquivo main.cf, adicione esta linha:

sender_bcc_maps = hash:/etc/postfix/conf/sender_bcc

e no arquivo sender_bcc:

@yourdomain.com [email protected]

Assim, sempre que alguém do domínio enviar um email, o bcc_account irá recebê-lo

    
por 04.05.2010 / 09:51
4

Muitas empresas têm obrigações legais que exigem que eles mantenham uma cópia das mensagens enviadas e recebidas por seus funcionários. Como essa é uma solicitação tão comum, praticamente toda plataforma de e-mail de classe empresarial viável tem alguma forma de arquivamento incorporada ou fornece os ganchos necessários para que terceiros adicionem esses recursos.

Se o GoDaddy não fornecer arquivamento como um upgrade de serviço hospedado, você terá opções limitadas. Muitos outros provedores de email fornecem esse serviço por uma taxa adicional por caixa de correio. Normalmente, o (s) diretor (es) de conformidade da empresa recebe acesso a uma interface da Web pela qual eles podem fazer mensagens de descoberta e revisão e, normalmente, há alguns filtros / relatórios básicos incorporados.

Parece que você está procurando por algo menos formal e mais ad-hoc e que o empregador não tem razões legais para esse acesso, mas sim um porco faminto de controle. Felizmente para seus funcionários, implementar algo como isso no nível do cliente é difícil. Eu posso imaginar algumas maneiras de fazer isso, mas sem saber muito mais sobre o cliente (eles estão usando a hospedagem POP / IMAP do GoDaddy ou sua hospedagem do Exchange white label ?, como os clientes estão configurados para email de saída? Etc.), não posso dar-lhe mais informações.

    
por 04.05.2010 / 04:28
1

Pode haver muitas razões para isso - em muitas jurisdições os e-mails são ou podem ser documentos comerciais e, portanto, devem ser mantidos por vezes x anos.

De qualquer forma, seu cliente precisa ser real aqui. BCC para ele é inútil - se é por razões legais. Ele precisa obter uma plataforma de e-mail comercial com funções de arquivamento. Isso descarta barato e bastante interessante em praticamente todos os MTA do Linux.

O cliente deve:

  • Bloqueie todas as conversas SMTP em seus firewalls para garantir que isso não seja ignorado
  • Executar todo o email por meio de um sistema de email de classe adequado. Se ele é muito barato para pagar pelo próprio Exchange (o SBS é relativamente barato, sério), ele pode fazê-lo, por exemplo, alugando caixas de correio de troca de um provedor de hospedagem COM OS RECURSOS DE ARQUIVO ADEQUADOS.

Isso realmente se resume à necessidade de uma plataforma de negócios. O GoDaddy, obviamente, não fornece esses recursos, então o cliente precisa seguir em frente. Como sempre na vida, a oferta mais barata pode simplesmente não fazer o que é necessário;)

Dito isto, há também considerações éticas. Na maioria das jurisdições, é ilegal que o chefe obtenha cópias legíveis sem que os funcionários sejam notificados (faça com que assinem um documento em que são informados). Embora o chefe tenha o direito de ler todos os e-mails comerciais, a notificação de funcionários que a correspondência é monitorada pode ser necessária. Isso é diferente para uma solução de arquivamento adequada, pois isso apenas garante que os e-mails sejam mantidos, mas não permite acesso automático a eles.

    
por 04.05.2010 / 10:00
1

Eu trabalho para uma empresa que tem obrigações legais de arquivar todos os nossos e-mails por vários anos. No nosso caso, somos obrigados a mostrar que nosso sistema captura tudo que é enviado para nossos usuários. Algo como um BCC definitivamente falharia, já que este é um método manual que pode deixar o email intencional ou acidentalmente.

Optamos por ter outra empresa (Microsoft Forefront) filtrar e arquivar nosso email. Do ponto de vista regulatório, era mais fácil mostrar que estávamos cumprindo todos os requisitos legais. Se o seu cliente tem esses mesmos tipos de obrigações legais e está tentando fazer isso barato, acho que ele descobrirá que as dificuldades associadas ao arquivamento interno excedem em muito os custos da terceirização. Isto é especialmente verdadeiro se ele estiver em uma indústria altamente regulada.

Isso pode exigir hosts em movimento. Primeiramente eu começaria entendendo bem as obrigações legais e depois verificaria como você faria para provar que está cumprindo a lei durante uma auditoria. Se você já terceiriza todo o sistema de e-mail, pode fazer sentido simplesmente mover o e-mail para uma empresa específica desse setor. Por exemplo, o setor financeiro tem uma tonelada de provedores que têm hospedagem de e-mail, arquivamento, filtragem e testes de conformidade, tudo em um só. No entanto, sem um claro entendimento de seus requisitos legais, seu cliente pode estar em risco, o que é ruim para os negócios.

    
por 05.05.2010 / 15:55
1

Acabei de implementar uma solução de arquivamento de e-mail para um cliente há algumas semanas. Nós fomos com um terceiro partido chamado Smarsh. Seu foco principal é o setor financeiro (Sarbanes-Oxley e afins). Nesse caso, você teria que mudar para hospedar seu email em seus servidores, pois você não tem um servidor de email no local. As taxas são em torno de US $ 15-20 / usuário / mês. Depois disso, eles arquivam automaticamente todos os e-mails recebidos e enviados. Você também pode enviar e-mails de funcionários para o seu arquivo online usando arquivos PST.

Você pode encontrá-los aqui: link . Alternativamente, você pode hospedar seu próprio servidor de e-mail no local e alterar suas configurações de DNS / E-mail para que todos os e-mails recebidos e enviados passem pelo Smarsh.

Você pode querer fazer algumas compras comparando com o Google-ing "arquivamento de e-mails" e ver as várias empresas que estão por aí.

    
por 05.05.2010 / 17:49
0

Ignorando a questão ética (a ética é uma variável massiva, não uma constante), também pode haver questões legais, mas isso dependerá inteiramente das leis locais. Com certeza vocês serão diferentes daqueles que se aplicam a mim, mas eu sugiro que isso seja verificado. Se as leis locais proíbem isso, então o resto se torna, ou pelo menos deveria se tornar, um não-problema.

Se o que você propõe é mesmo possível, vai depender de um monte de coisas, como o software que está sendo usado, mas teria que ser configurado pelo host. Entre em contato com a GoDaddy sobre isso. Se eles não puderem ou não ajudarem, então você pode aceitar isso como o fim da história ou procurar um provedor que o faça.

    
por 04.05.2010 / 03:55
0

EDITAR

Como o consulente agora esclareceu que está interessado em arquivar, não em BCC, você pode fazer isso com o Outlook sem o Exchange: configurando uma conta IMAP ou POP3 no Outlook para a conta do GoDaddy, Outlook armazenará o email em um arquivo .PST; Você também pode ativar o arquivamento automático de itens mais antigos, o que criará um arquivo archive.pst. Provavelmente, seria melhor armazená-los em uma unidade mapeada (você pode fazer isso com a diretiva de grupo) e fazer o backup de acordo.

Se você quiser um método centralizado (ou os usuários não estão usando o Outlook), você pode implementar algo como fetchmail para periodicamente buscar os e-mails dos usuários do GoDaddy e armazená-los localmente no disco; é bastante robusto e suporta vários formatos.

    
por 04.05.2010 / 03:27
0

Estou atrasada, minhas desculpas.

Primeiro, se o cliente tiver esses tipos de problemas, a hospedagem do GoDaddy não será adequada.

Em segundo lugar, como a TomTom fez alusão em vários lugares, a ccc para outra conta pode não estar sujeita a contestação legal. Para outros usos, deve ser bom, especialmente se o backup de bcc_account for feito com frequência. Mas para ser legalmente acima do conselho, uma solução de arquivamento legítima somente para gravação deve ser empregada.

Minha principal recomendação é ir para uma solução de troca hospedada e incluir o arquivamento. No Rackspace , custará US $ 13 / usuário / mês, incluindo arquivamento.

Minha recomendação secundária é usar o MS Exchange, o MS Small Business Server ou o Ipswitch iMail . Veja minha resposta a uma pergunta relacionada sobre o Exchange em um pequeno rede para mais informações.

A troca hospedada é muito mais econômica do que a solução MS e provavelmente supera a Ipswitch também.

    
por 18.05.2010 / 21:43